- 締切済み
ActiveDirectoryポリシーの設定が
ActiveDirectoryで部署ごとにOUグループを作成して管理しています。 そのOUグループ毎にポリシーを設定して適用しているのですが バッチファイルを実行するポリシー(※以下ポリシーA)だけ一部のOUグループに適用されません。 ポリシーAを設定してgpupdate /forceで適用をかけてみるのですが変わりません。 gpresult /Zで適用状況を確認すると【フィルターで除外された】と表示されました。 このフィルターの設定の解除方法もしくはフィルターに引っかからないようにするにはどうすればよいのでしょうか?
- みんなの回答 (3)
- 専門家の回答
みんなの回答
- maesen
- ベストアンサー率81% (646/790)
>⇒スクリプト(スタートアップ) スタートアップスクリプトということですね。 >次のGPOはフィルターで除外されたため適用されませんでした。 >フィルター:未適用(空) これはコンピュータ設定の部分の結果ですよね。 この内容は、グループポリシーに適用されるべきポリシーが無いことを示しています。 たとえば、コンピュータの構成の内容が未構成のみのGPOがリンクされているような状況です。 GPOをどのようにリンクしているのか質問・補足からはわかりません。 何回も見ているとは思いますが、GPOのリンクを今一度見直して下さい。 あと、グループポリシーの管理の 「グループポリシーのモデル作成」と「グループポリシーの結果」にて設定をシミュレートして見て下さい。 シミュレート結果と実際のServerB上のgpresultの結果が異なる場合は、ServerBのGPO適用にエラーなどが無いか確認して見て下さい。
- IW111
- ベストアンサー率50% (5/10)
2点確認してください。 ・作成した、ポリシーのスコープでWMIフィルターの処理は「なし」になっていますか? ・ポリシーが適応されているOUのグループポリシーの継承で優先順位は? この設定で適応される内容が変わります。
お礼
回答ありがとうございます。 WMIフィルターは【なし】です。 優先順位は確認していないので見てみます。
- maesen
- ベストアンサー率81% (646/790)
>gpresult /Zで適用状況を確認すると【フィルターで除外された】と表示されました。 適用したいグループポリシーが「次の GPO はフィルターで除外されたため適用されませんでした。」にリストアップされるということでよろしいでしょうか? その時に「フィルター: xxxxx」でフィルタされた理由が書かれていると思いますが、これはどのような内容になっていますでしょうか? >バッチファイルを実行するポリシー これはログオンスクリプトでしょうか? もし、そうであれば直観的に思うのは、コンピュータアカウントを格納しているOUにこのポリシーをリンクしていませんか? ログオンスクリプトはユーザー設定なので、コンピュータアカウントに適用しようとしても無視されます。 こんな単純なことでは無いよということであれば申し訳ありません。
お礼
回答ありがとうございます。 >適用したいグループポリシーが >「次の GPO はフィルターで除外されたため適用されませんでした。」 >にリストアップされるということでよろしいでしょうか? その通りです。 フィルターの部分には 次のGPOはフィルターで除外されたため適用されませんでした。 フィルター:未適用(空) と表示されました。 >ログオンスクリプトはユーザー設定なので、コンピュータアカウントに適用しようとしても無視されます。 他のサーバーに設定したスクリプトは動いてます。。。 ■設定内容 グループポリシーオブジェクトエディタ ⇒コンピュータの構成 ⇒Windowsの設定 ⇒スクリプト(スタートアップ) に実行するスクリプト(batファイル)を設定しています。 指定したServerのファイルを実行するものなのですが ServerAに指定したスクリプトは問題なく行くのですが ServerBに指定したスクリプトは未適用となります。
お礼
回答ありがとうございます。 確認してみます。 ちなみに処理の内容としては Serverのフォルダにbatファイルを置きクライアントPCの起動時にスタートアップスクリプトで実行するようにしています。 ServerAに保存したbatファイルを実行するポリシーの方は問題なく実行され ServerBに保存したbatファイルを実行するポリシーの方はエラーとなります。 GPOを作成して既存のGPOのリンクで有効化してます。 にわか管理者なもので分かりづらい説明で申し訳ないです。
補足
グループポリシーの結果 は問題なく適用になっていました。 >シミュレート結果と実際のServerB上のgpresultの >結果が異なる場合は、ServerBのGPO適用に >エラーなどが無いか確認して見て下さい。 確認してみます。